
CImg Library v.2.3.3 - कमांड इंजेक्शन
CImg Library v.2.3.3 - कमांड इंजेक्शन
CVE-2019-1010174 विवरण संशोधित यह कमजोरी NVD द्वारा अंतिम विश्लेषण के बाद से संशोधित की गई है। यह पुनः विश्लेषण की प्रतीक्षा कर रही है, जिसके परिणामस्वरूप दी गई जानकारी में और परिवर्तन हो सकते हैं।
विवरण CImg CImg Library v.2.3.3 और उससे पहले के संस्करण निम्न से प्रभावित हैं: कमांड इंजेक्शन। प्रभाव है: RCE. प्रभाव है: हमले का वेक्टर है: उपयोगकर्ता-नियंत्रित url से एक छवि लोड करना कमांड इंजेक्शन का कारण बन सकता है, क्योंकि url पर कोई स्ट्रिंग सैनिटाइज़ेशन नहीं किया जाता है। सुधारा गया संस्करण है: v.2.3.4.
